2025-09

イノベーションを阻害せずにシャドーAIリスクを管理する方法 from securityboulevard.com security summary

イノベーションを阻害せずにシャドーAIリスクを管理する方法 from securityboulevard.com

MITの調査によると、シャドーAIは例外的な行動ではなく、むしろ当たり前の行為です。CISOは、シャドーAIを他の攻撃対象領域のリスクと同様に、管理すべき脅威として扱うべきです。セキュリティリーダーにとっての課題は、シャドーAIと戦うだけで...
今すぐパッチを当てよう: 攻撃者がシスコのファイアウォールソフトウェアに新たなゼロデイ脆弱性を発見 from csoonline.com security summary

今すぐパッチを当てよう: 攻撃者がシスコのファイアウォールソフトウェアに新たなゼロデイ脆弱性を発見 from csoonline.com

DigitalDefenceのロバート・ベッグ氏は、パッチが適用されるまで影響を受けるデバイスをオフラインにすることを推奨しています。「今回のケースでは、少なくともシスコの脆弱性は予想されていました」と彼は述べています。影響を受けるデバイス...
今すぐパッチを当てよう: 攻撃者がシスコのファイアウォールソフトウェアに新たなゼロデイ脆弱性を発見 from csoonline.com security summary

今すぐパッチを当てよう: 攻撃者がシスコのファイアウォールソフトウェアに新たなゼロデイ脆弱性を発見 from csoonline.com

DigitalDefenceのRobert Begg氏は、パッチが適用されるまで影響を受けるデバイスをオフラインにすることを推奨しています。「今回のケースでは、少なくともシスコの脆弱性は予想されていました」と彼は述べています。影響を受けるデ...
従業員はフィッシングセキュリティ研修から何も学ばない。これが理由だ。 from zdnet.com security summary

従業員はフィッシングセキュリティ研修から何も学ばない。これが理由だ。 from zdnet.com

最近の調査によると、従業員へのフィッシング対策トレーニングは、意図的なメールに従業員が騙されるかどうかに影響を与えなかったことが明らかになりました。また、メールの送信期間が長くなるほど、従業員が「詐欺」リンクをクリックする可能性が高くなるこ...
悪意のあるMCPサーバーが密かにメールを盗むのを発見 from securityboulevard.com security summary

悪意のあるMCPサーバーが密かにメールを盗むのを発見 from securityboulevard.com

Koi Securityの担当者は、Postmark MCP Serverの最新バージョンに含まれる悪意のあるコードは洗練されておらず、「恥ずかしいほど単純」だと述べた。さらに、システムはこれらのツールをどのように処理すればよいのか分かって...
Supermicro BMCの新しい脆弱性により、サーバのファームウェアに対する悪意のある攻撃が可能に from csoonline.com security summary

Supermicro BMCの新しい脆弱性により、サーバのファームウェアに対する悪意のある攻撃が可能に from csoonline.com

Binarlyは調査中に、SupermicroのX13SEM-Fマザーボードファームウェアに関連する2つ目の脆弱性(CVE-2025-6198)を発見しました。この脆弱性は、ファームウェアマップテーブル(fwmap)への不正なエントリを利用...
米国CISAがシスコのセキュアファイアウォールASAとセキュアFTDの脆弱性を既知の悪用脆弱性カタログに追加 from securityaffairs.co security summary

米国CISAがシスコのセキュアファイアウォールASAとセキュアFTDの脆弱性を既知の悪用脆弱性カタログに追加 from securityaffairs.co

CISCOセキュアファイアウォールアプライアンスおよびFTDの脆弱性は、CVE-2025-20362と連鎖している可能性があります。この脆弱性により、Cisco ASAおよび特定のバージョンのFirepowerでリモートコード実行が可能にな...
AIは仕事を置き換えるだけでなく、仕事そのものを変革すると研究で判明 from zdnet.com security summary

AIは仕事を置き換えるだけでなく、仕事そのものを変革すると研究で判明 from zdnet.com

Indeedの最近の調査によると、生成型AIは仕事を置き換えるよりも、むしろ変革する可能性があることが明らかになりました。肉体労働が求められる仕事ではこの技術の影響は少なく、看護などの類似スキルは2025年までにAIによって自動化される可能...
iPadのことは忘れてください。TCLの最新タブレットは高価でも目も疲れません。 from zdnet.com security summary

iPadのことは忘れてください。TCLの最新タブレットは高価でも目も疲れません。 from zdnet.com

TCL Tab 8は、目の快適さを追求した8.7インチNxtpaper 4.0ディスプレイを搭載しています。Android 15を搭載し、4GBのRAMと64GBの内蔵ストレージを搭載しています。フルカラー画像に対応した前年モデルと同様に、...
英国の小売業者Co-opへのサイバー攻撃により、収益が約2億7500万ドル減少したと同社が発表 from threcord.media(cybercrime) security summary

英国の小売業者Co-opへのサイバー攻撃により、収益が約2億7500万ドル減少したと同社が発表 from threcord.media(cybercrime)

4月のサイバー攻撃により、店舗の棚が空になり、顧客データが盗難されたことで、Cooperative Opの売上高は2億7400万ドル(約22億6000万ルピー)減少しました。この攻撃は、Marks&SやHarrod'sなど、英国の企業に影響...